abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 02:22 | Humor

    Bogdan Ionescu rozběhl webový server na jednorázové elektronické cigaretě.

    Ladislav Hagara | Komentářů: 0
    včera 13:22 | Nová verze

    Byla vydána beta verze Ubuntu 25.10 s kódovým názvem Questing Quokka. Přehled novinek v poznámkách k vydání. Dle plánu by Ubuntu 25.10 mělo vyjít 9. října 2025.

    Ladislav Hagara | Komentářů: 0
    včera 12:55 | Nová verze

    Bola vydaná nová verzia 4.13 security platformy Wazuh. Prináša nový IT hygiene dashboard, hot reload dekodérov a pravidiel. Podrobnosti v poznámkách k vydaniu.

    peterm655 | Komentářů: 0
    včera 12:22 | IT novinky

    Americký výrobce čipů Nvidia investuje pět miliard dolarů (přes 100 miliard Kč) do konkurenta Intel, který se v poslední době potýká s vážnými problémy. Firmy to včera oznámily ve společné tiskové zprávě. Dohoda o investici zahrnuje spolupráci při vývoji čipů pro osobní počítače a datová centra. Akcie společnosti Intel na zprávu reagovaly výrazným růstem.

    Ladislav Hagara | Komentářů: 5
    včera 05:11 | Komunita

    Dlouholetý balíčkář KDE Jonathan Riddell končí. Jeho práci na KDE neon financovala firma Blue Systems, která ale končí (Clemens Tönnies, Jr., dědic jatek Tönnies Holding, ji už nebude sponzorovat), někteří vývojáři KDE se přesunuli k nově založené firmě Techpaladin. Pro Riddella se již nenašlo místo. Následovala debata o organizaci těchto firem, které zahraniční vývojáře nezaměstnávají, nýbrž najímají jako kontraktory (s příslušnými důsledky z pohledu pracovního práva).

    |🇵🇸 | Komentářů: 8
    včera 02:33 | Komunita

    V Amsterdamu probíhá Blender Conference 2025. Videozáznamy přednášek lze zhlédnout na YouTube. V úvodní keynote Ton Roosendaal oznámil, že k 1. lednu 2026 skončí jako chairman a CEO Blender Foundation. Tyto role převezme současný COO Blender Foundation Francesco Siddi.

    Ladislav Hagara | Komentářů: 0
    včera 02:22 | Zajímavý článek

    The Document Foundation, organizace zastřešující projekt LibreOffice a další aktivity, zveřejnila výroční zprávu za rok 2024.

    ZCR | Komentářů: 0
    18.9. 17:33 | Nová verze

    Byla vydána nová stabilní verze 7.6 webového prohlížeče Vivaldi (Wikipedie). Postavena je na Chromiu 140. Přehled novinek i s náhledy v příspěvku na blogu.

    Ladislav Hagara | Komentářů: 0
    18.9. 16:22 | Nová verze

    Byla vydána verze 1.90.0 programovacího jazyka Rust (Wikipedie). Podrobnosti v poznámkách k vydání. Vyzkoušet Rust lze například na stránce Rust by Example.

    Ladislav Hagara | Komentářů: 0
    18.9. 16:11 | Nová verze

    GNUnet (Wikipedie) byl vydán v nové major verzi 0.25.0. Jedná se o framework pro decentralizované peer-to-peer síťování, na kterém je postavena řada aplikací.

    Ladislav Hagara | Komentářů: 0
    Jaké řešení používáte k vývoji / práci?
     (42%)
     (56%)
     (9%)
     (11%)
     (18%)
     (9%)
     (13%)
     (9%)
     (16%)
    Celkem 45 hlasů
     Komentářů: 7, poslední včera 23:32
    Rozcestník

    4 kritické bezpečnostní chyby v CUPS

    Byly publikovány informace o 4 kritických bezpečnostních chybách v CUPS (Common UNIX Printing System): CVE-2024-47176, CVE-2024-47076, CVE-2024-47175 a CVE-2024-47177. Vzdálený neověřený útočník může tiše nahradit adresy IPP stávajících tiskáren (nebo nainstalovat nové) za zlovolné, což může mít za následek spuštění libovolného příkazu (RCE) při spuštění tiskové úlohy.

    26.9.2024 23:11 | Ladislav Hagara | Bezpečnostní upozornění


    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    Komentáře

    Vložit další komentář

    Jendа avatar 27.9.2024 00:01 Jendа | skóre: 78 | blog: Jenda | JO70FB
    Rozbalit Rozbalit vše Re: 4 kritické bezpečnostní chyby v CUPS
    Doplňujeme: zablokujte port 631 UDP!

    Zajímavé pozorování: před čtvrt hodinou jsem na dvou serverech (veřejná IPv4) pustil tcpdump na port 631 a zatím nepřišel jediný paket. Překvapuje mě to, čekal bych, že už budou spousty lidí na takovou příležitost čekat, hned si zbastlí jednoduchý exploit a začnou ho kropit na všechny adresy. (ISP to neblokuje, když udělám date | nc -u cílový_stroj 631
    27.9.2024 08:03 sid
    Rozbalit Rozbalit vše Re: 4 kritické bezpečnostní chyby v CUPS
    Ja si myslim, ze mal ist na 11 (vid spinal tap).:-) Ale vaznejsie, cele to halo okolo je nejaka forma narcizmu?
    27.9.2024 08:42 X
    Rozbalit Rozbalit vše Re: 4 kritické bezpečnostní chyby v CUPS
    To ma byt ta "nekritictejsi nejvetsi" chyba..wtf?. Kdo ma otevrene 631 z venku je dement prosim pekne a RCE si zaslouzi.
    27.9.2024 09:58 PetebLazar | skóre: 35 | blog: l_eonardovo_odhodlani
    Rozbalit Rozbalit vše Re: 4 kritické bezpečnostní chyby v CUPS
    Možná mohli aspoň dopředu naznačit zda jde či nejde o zranitelnost týkající se běžně veřejně dostupných služeb.
    27.9.2024 10:03 Slavko
    Rozbalit Rozbalit vše Re: 4 kritické bezpečnostní chyby v CUPS
    Lenže útočník vôbec nemusí byť zvonku. Pokojne to môže byť nespokojný zamestnanec alebo lokálny PC ovládaný útočníkom...
    27.9.2024 10:37 sid
    Rozbalit Rozbalit vše Re: 4 kritické bezpečnostní chyby v CUPS
    Nespokojny zamestnanec tuzi po sude? Lebo toto je dost rychla cesta k nemu.
    27.9.2024 12:38 hefo
    Rozbalit Rozbalit vše Re: 4 kritické bezpečnostní chyby v CUPS
    Sude alebo súde? Predsa len, skúsenosti z rokov 90-tych sú s obojím...
    27.9.2024 17:00 RealJ | skóre: 8
    Rozbalit Rozbalit vše Re: 4 kritické bezpečnostní chyby v CUPS
    side, jdi si lepit php, o security vis hovno. Pokud zamestnanec neni uplny debil tak si to rce uzije a tvuj monitoring bude vedet uplny hovno odkud to prislo...
    27.9.2024 20:35 sid
    Rozbalit Rozbalit vše Re: 4 kritické bezpečnostní chyby v CUPS
    Ano lebo toto je prva chyba na svete vsakze... obcas rozmyslam co ta nuti byt curakom co ma pocit, ze vsetko videl a vsetko vie. Totiz v spolocnosti kde na to kaslu nepotrebuje toto ak naznacujes utocnika co sa vie schovat. A potom uplny opak kde dostavas zvlast notebook kde nemas absolutne moznost nic zmenit a podpisujes asi 20 dokumentov ako ta nemenovana 5 pismenkova spolocnost z usa zavazuje aj k tomu, ze si obrazne vypichnes oci keby si videl cosi co nemas. Celkom prekvapujuco stred som moc nevidel, vzdy to skor bol bordel alebo strasna buzeracia. Len hlupe povolenie portu interne bol niekedy proces, ze aj atomky a ich schvalovania vstupov by zavideli.
    27.9.2024 23:26 RealJ | skóre: 8
    Rozbalit Rozbalit vše Re: 4 kritické bezpečnostní chyby v CUPS
    jdi si lepit side...
    27.9.2024 15:29 d.c. | skóre: 30
    Rozbalit Rozbalit vše Re: 4 kritické bezpečnostní chyby v CUPS
    Jak kdysi pravil legendární McCohy: "Mít tak roota na tiskárně, to by bylo terno ;-]!"
    27.9.2024 15:34 Ovoce | skóre: 16 | blog: Vyplizlo_ze_zivota
    Rozbalit Rozbalit vše Re: 4 kritické bezpečnostní chyby v CUPS
    Je vidět, že CUPS je kvalitní software, na kterým pracovala kvalitní firma jako Applel
    27.9.2024 17:02 RealJ | skóre: 8
    Rozbalit Rozbalit vše Re: 4 kritické bezpečnostní chyby v CUPS
    jakoze RCE se nikde jinde neobjevilo? Ocekaval bych trochu vyssi uroven trollingu...
    Jendа avatar 29.9.2024 00:58 Jendа | skóre: 78 | blog: Jenda | JO70FB
    Rozbalit Rozbalit vše Re: 4 kritické bezpečnostní chyby v CUPS
    V Debianu stále není update CUPSu, WTF.
    29.9.2024 18:34 ewew | skóre: 40 | blog: ewewov_blog
    Rozbalit Rozbalit vše Re: 4 kritické bezpečnostní chyby v CUPS

    Podľa package trackeru boli opravené verzie prijaté do debian stable security. Postupne prechádzajú zmeny do security trackeru.

    Jedna CVE nie je opravená. V bug reporte je odôvodnené, že v danom cykle nebude vydaná oprava a pravdepodobne toto CVE bude opravené s zvyškom CVE pre cups.

    Root v linuxe : "Root povedal, linux vykona."

    Založit nové vláknoNahoru


    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.